Security Lab

Новости

В России могут отменить «налог на болванки»

Соответствующий законопроект внесен в Госдуму на рассмотрение.  

ПО американских военных истребителей может содержать уязвимости

Системы логистики и цифрового обслуживания самолетов F-35 Lightning II могут не соответствовать стандартам кибербезопасности.

Посещение сайта crashsafari.co вызывает сбой в работе почти любого смартфона

При посещении сайта небольшой скрипт начинает добавлять в строку браузера тысячи символов, заполняя оперативную память.

Создатель вымогательского ПО шантажирует ИБ-эксперта

Исследователь не сомнвается в политической подоплеке шантажа.

Электрическая сеть Израиля подверглась масштабной кибератаке

Атака стала одной из самых масштабных за всю историю Израиля.

ВВС США приняли на вооружение новое кибероружие

AFINC WS осуществляет контроль над всем оборудованием и действиями, производимыми в интранете ВВС США.

В Японии обнаружена новая кликфрод-кампания

Злоумышленники пытаются похитить финансовые данные пользователей, якобы оформляя подписку от имени жертв.

Группировка Scarlet Mimic шпионит за активистами КНР и сотрудниками российских ведомств

В ходе операций используется троян FakeM, маскирующийся под протоколы обмена мгновенными сообщениями.

Невероятно простой трюк социальной инженерии стоил банку 70 млн евро

С помощью хорошо известного приема мошенники обвели представителей банка вокруг пальца.

В продуктах Lenovo обнаружен неизменяемый пароль 12345678

В приложениях Lenovo SHAREit для Windows и Android обнаружены четыре уязвимости.

Мошенник из ОАЭ заработал 8,3 млн дирхам на выпуске фальшивых гослицензий

Преступник взломал информационную систему госдепартамента по экономическому развитию страны.

Разработчики OpenSSL заявили об исправлении опасной уязвимости

Ошибка получила высокий рейтинг опасности.

Видео с миллионов web-камер доступно через поисковик Shodan

Камеры уязвимы из-за использования для передачи видео протокола RTSP без должной аутентификации.

Сноуден: Видео ИГ о зашифрованной почте – абсолютная подделка

В ролике указано неправильное число символов в идентификаторе ключа шифрования.

В Magento исправлены две опасные XSS-уязвимости

Ошибки позволяли выполнить код JavaScript в административной панели.